Com'è fatto un attacco
Una sovrascrittura diretta: «ignora le tue istruzioni», a metà chiamata.
Istruzioni nascoste nei dati di uno strumento o del web: una nota nel CRM, un record d'ordine o una pagina web con un testo scritto per l'agente, non per chi lo legge.
Impersonare il personale: chi chiama dice di essere un dipendente o il titolare del conto per sbloccare azioni riservate a un'identità verificata.
Pressione su rimborsi o transazioni: una richiesta fuori dalle regole, ripetuta o alzando i toni, sperando che l'insistenza ottenga ciò che una domanda diretta non otterrebbe.
Cosa fa l'agente
Rifiuta le istruzioni fuori perimetro. Niente di quanto detto in chiamata cambia le sue istruzioni operative.
Tratta i risultati degli strumenti come dati, non come comandi. Un contenuto che sembra un'istruzione e arriva da uno strumento viene ignorato, non eseguito.
Verifica l'identità prima delle azioni riservate. Una dichiarazione non verificata viene rifiutata e registrata per la revisione.
Richiede un'autorizzazione per le transazioni ad alto rischio. Nessun rimborso, bonifico o sconto passa solo perché qualcuno lo chiede.
Propone il passaggio a un operatore invece di improvvisare un'eccezione.